回避策のみ(恒久パッチ未提供)
恒久的な修正がまだ提供されておらず、設定変更・遮断などの回避策で凌ぐ必要があるものです。作業の性質が他と異なるため、最初に確認すべき区分です。
掲載 102件のうち 4件 がこの区分です。区分は AWS・GCP・Azure 側の対応状況にもとづきます(Linux 側の対応は各詳細ページの表を参照してください)。
回避策のみ(恒久パッチ未提供)4件
-
Critical CVSS 9.9IBM Langflow ToolGuard 経由のコード実行(allow_custom_components=false を迂回)AWSGCPAzureLinux
-
Critical CVSS 9.8 NEWKeras の Lambda レイヤー逆シリアライズで安全モードが無効化され任意コード実行AWSGCPAzureLinux
-
Critical CVSS 9.1FreeRDP crypto_rsa_common() のヒープバッファオーバーフロー(RDPサーバ側・未認証で発火)AWSGCPAzureLinux
-
Critical CVSS 9.1zrok Python SDK ProxyShare の絶対URL受け入れによるSSRF(urljoin でターゲットホストを差し替え)AWSGCPAzureLinux